Сегодня четверг, 21.11.2019, 06:31, ньюсмейкеров: 41089, сайтов: 1132, публикаций: 3186272
17.07.2009 00:00. Новости. Просмотров всего: 873; сегодня: 1.

Cisco: хакеры стали действовать как настоящие преступные корпорации

Cisco: хакеры стали действовать как настоящие преступные корпорации

Отчет Cisco о состоянии сетевой безопасности на середину 2009 года показывает, что преступники в своих атаках используют технологии SaaS, партнерские отношения и другие корпоративные стратегии

Cisco опубликовала отчет о состоянии сетевой безопасности на середину 2009 года (Cisco® 2009 Midyear Security Report), свидетельствующий о том, что сетевые преступники все чаще действуют как заправские корпорации, заимствуя у законопослушных компаний успешный опыт ведения бизнеса и устанавливая между собой партнерские отношения, чтобы повысить прибыльность своих противозаконных действий. “В ходе проведенных исследований мы обнаружили поразительную вещь: киберпреступники не только используют свой технический опыт для организации массированных атак и маскировки, но и демонстрируют хорошо развитые предпринимательские навыки, - заявил по этому поводу заслуженный инженер-испытатель Cisco, главный исследователь компании по вопросам информационной безопасности Патрик Питерсон (Patrick Peterson). - Они применяют методы совместной работы, учитывают психологию и насущные интересы конечных пользователей и все чаще используют привычные сетевые инструментальные средства, например, механизмы поиска и технологии SaaS . Коль скоро преступники так быстро находят слабости в технических сетевых средствах и психологии пользователей, то компании просто обязаны использовать еще более совершенные методы борьбы с киберпреступностью и повысить бдительность на всех направлениях”.

В опубликованном Cisco отчете перечисляются наиболее типичные технические и деловые стратегии, используемые преступниками для проникновения в корпоративные сети, взлома веб-сайтов и кражи личной информации и денег. Кроме того, в документе даются рекомендации по защите от некоторых новых видов атак, появившихся в последнее время. Лидер мирового рынка решений в области информационной безопасности советует использовать людей, процессы и технологии в рамках комплексного подхода к управлению рисками. Cisco также рекомендует повысить бдительность в отношении некоторых “традиционных” подходов, которые отличаются не меньшей изощренностью и распространенностью, чем более современные угрозы.

В настоящее время, говорится в отчете, продолжается распространение червя Conficker, который использует для заражения компьютерных систем уязвимости операционной системы Windows. В июне 2009 года под управлением этого червя находилось несколько миллионов компьютеров.

Онлайновые преступники внимательно следят за происходящими в мире событиями и используют их в своих интересах. В апреле 2009 года после вспышки "свиного гриппа" (вирус H1N1) киберпреступники заполнили Интернет объявлениями, рекламировавшими "чудодейственные лекарства" и рекомендовавшими обратиться в "аптеки", которые на деле оказывались зараженными сайтами. И это – лишь один из примеров того, как киберпреступники используют в своих интересах важные мировые события.

Многие спамеры по-прежнему ведут атаки широким фронтом в надежде взломать хотя бы один сайт, но есть и такие, кто использует более скрытную тактику, организуя множественные атаки на небольшое число сайтов.

Президент США Барак Обама сделал укрепление кибербезопасности страны одной из приоритетных задач своей администрации. Он стремится сотрудничать в этом плане с мировым сообществом и частным сектором и использовать для борьбы с киберпреступностью самые современные технологии. В предстоящие месяцы это должно оказать положительное влияние на ИТ-отрасль. Джон Н. Стюарт (John N. Stewart), главный директор Cisco по вопросам безопасности и один из авторов отчета CSIS (Center for Strategic and International Studies - Центр стратегических и международных исследований), представленного администрации США, излагает дополнительную информацию по этому поводу в своих блоге и видеопосте.

Конкретные угрозы

• Ботнет - это сеть зараженных компьютеров, которая представляет собой эффективный плацдарм для дальнейших атак. Владельцы ботнетов все чаще сдают их в аренду другим преступникам для распространения спама и вредоносных программ по модели SaaS.

• Спам, один из типичных методов выхода на миллионы компьютеров для обычной рекламы или завлечения пользователя на зараженные сайты, остается главным методом распространения червей и вредоносных программ и переполнения интернет-каналов ненужным трафиком. Ежедневно в Интернете передается 180 миллиардов спам-сообщений, что составляет около 90 процентов объема мировой электронной почты.

• Черви. Рост популярности социальных сетей облегчил распространение сетевых червей. Члены сетевых сообществ чаще доверяют ссылкам и скачивают контент, полученный, как они полагают, от знакомых людей, которым можно доверять.

• "Спамдексация". Многие компании используют средства оптимизации сетевого поиска, чтобы "поисковики" (Google и т.п.) показывали их на более высокой позиции. Эту методику - так называемую "спамдексацию", заполняющую веб-сайты определенными ключевыми словами, - все чаще используют киберпреступники, чтобы замаскировать вредоносные программы под обычное программное обеспечение. Многие пользователи доверяют рейтингу, который дают ведущие механизмы поиска, и загружают вредоносные программы, выглядящие обычными приложениями.

• Атаки через SMS. С начала 2009 года преступники еженедельно проводят по меньшей мере две-три широкомасштабных атаки на портативные мобильные устройства. Cisco считает быстрорастущую аудиторию пользователей мобильных устройств “слишком лакомым куском, от которого преступники не могут отказаться”. Сегодня в мире насчитывается 4,1 млрд мобильных абонентов, что позволяет преступникам проводить массированные атаки и получать приличный доход, даже если на удочку попадется незначительный процент пользователей.

• Инсайдеры. В ходе нынешнего экономического кризиса многие потеряли работу, поэтому в предстоящие месяцы будет возрастать угроза инсайдерских атак на корпоративные сети. Инсайдером, который вредит компании изнутри, может стать подрядчик или другой внешний специалист, а также нынешний или бывший сотрудник вашей компании.

Тематические сайты: Безопасность, Информтехнологии, связь, Интернет, Криминал, мошенничество, преступления
Сайты стран: Соединенные Штаты Америки
Сайты регионов мира: Америка Северная
Сайты объединений стран: АТЭС - Азиатско-Тихоокеанское экономическое сотрудничество

Ньюсмейкер: Cisco — 3722 публикации
Поделиться:
Вы можете направить ньюсмейкеру публикации обращение, заявку:
Имя:
Электронная почта:
Телефон:
Код с картинки: 

 
Ваше мнение
Что вы делаете, если заболеваете?
 Обращаюсь в бесплатную поликлинику
 Лечусь самостоятельно
 Обращаюсь к платным врачам
 Обращаюсь к нетрадиционной медицине
 Ничего не делаю, проходит само
Предложите опрос

Интересно:

На бесплатном вебинаре по математике будут доступны варианты задач ЕГЭ
20.11.2019 18:35 Мероприятия
На бесплатном вебинаре по математике будут доступны варианты задач ЕГЭ
21 ноября в издательстве «Русское слово» пройдёт бесплатный вебинар на тему «Решение показательных и логарифмических уравнений и неравенств» кандидата технических наук, лауреата и победителя конкурса «Грант Москвы», методиста издательства «Русское слово» Ирины Мещеряковой. Только во время вебинара...
В Москве состоялся 2-й табачно-алкогльный форум ТабБахус-2019
19.11.2019 19:17 Мероприятия
В Москве состоялся 2-й табачно-алкогльный форум ТабБахус-2019
В связи с контекстом данного форума, посвященного табаку и алкоголю, как бизнесу и образу жизни, мы в соответствии с требованиями текущего законодательства РФ обращаем внимание читателей на вред, который наносится курением табака и чрезмерным употреблением алкоголя (18+). 13 ноября в Москве...
Таможенные органы будут выдавать «бумажные» ПТС до 1 ноября 2020 года
19.11.2019 14:02 Консультации
Таможенные органы будут выдавать «бумажные» ПТС до 1 ноября 2020 года
В настоящее время в Российской Федерации осуществляется переход на использование электронных паспортов транспортных средств (электронных паспортов шасси транспортных средств), оформление которых предусмотрено Решением Коллегии Евразийской экономической комиссии от 22.09.2015 № 122 «Об утверждении...
СевГУ получил предложение готовить морских археологов для Сирии
19.11.2019 13:58 Новости
СевГУ получил предложение готовить морских археологов для Сирии
Сирийские власти обратились к Севастопольскому государственному университету с предложением подготовить специалистов по подводной археологии для этой страны, сообщил ТАСС ректор Владимир Нечаев. «Сирийская сторона направит в СевГУ студентов для формирования собственной школы подводной археологии...
Работа мобильных групп на территории Смоленской области продолжается
18.11.2019 18:52 Новости
Работа мобильных групп на территории Смоленской области продолжается
17 ноября 2019 года на трассе М1 «Беларусь» в районе населенного пункта Красная Горка Смоленской области смоленские таможенники совместно с инспекторами Россельхознадзора по Брянской и Смоленской областям задержали рефрижератор с мясом. Согласно предъявленным водителем документам из Белоруссии в...